DORA atbilstība un noturības testēšana
Atbalsts DORA IKT risku pārvaldības, incidentu ziņošanas, noturības testēšanas, trešo pušu riska un informācijas apmaiņas prasībām, tostarp gatavībai TLPT, ja tas ir piemērojams.
DORA tiek piemērota kopš 2025. gada 17. janvāra un prasa finanšu vienībām uzturēt pierādījumus IKT risku pārvaldības, incidentu pārvaldības un ziņošanas, noturības testēšanas, IKT trešo pušu riska un informācijas apmaiņas jomā. Novērtējam esošo stāvokli un palīdzam ieviest praktiskas kontroles un pierādījumus.
Finanšu sabiedrībām, kurām noteikta TLPT veikšana, atbalstām tvēruma noteikšanu, gatavības izvērtēšanu un pakalpojumu sniedzēju koordinēšanu uz kiberdraudu izlūkdatiem balstītai produkcijas sistēmu testēšanai atbilstoši DORA un atjauninātajam TIBER-EU ietvaram, tostarp nepieciešamajam noslēguma un purple team posmam.
Palīdzam noteikt piemērojamību, strukturēt programmu un sasaistīt konstatējumus ar IKT risku pārvaldības ietvaru, Informācijas reģistru un būtisku incidentu ziņošanas procesiem.
- 2025. g. 17. janv.
- DORA spēkā visā ES
- TIBER-EU
- saskaņota draudu vadīta testēšana
Kā tas notiek
-
01
Tvērums un piemērojamība
Apstipriniet DORA tvērumu un TLPT piemērojamību; nosakiet kritiskās vai svarīgās funkcijas un saskaņojiet pārvaldību un testēšanas noteikumus.
-
02
Trūkumu novērtējums
Izvērtējiet IKT risku pārvaldību, trešo pušu risku, incidentu ziņošanu un noturības testēšanu attiecībā pret piemērojamajām DORA prasībām un tehniskajiem standartiem.
-
03
Kiberdraudu izlūkdati un mērķu noteikšana
Ārējs sniedzējs veido draudu scenārijus pret jūsu kritiskajām funkcijām.
-
04
Red team pārbaudes izpilde
Slēpta, izlūkdatu vadīta dzīvu sistēmu testēšana, blue team neziņā.
-
05
Noslēguma posms un ziņošana
Veiciet nepieciešamo purple team posmu, novēršanas plānošanu un pierādījumu sagatavošanu iestādes izvērtēšanai.
Komplekti
- Pamata
- DORA piecu pīlāru trūkumu novērtējums un gatavības plāns.
- Paplašinātais Populārs
- Pilns DORA programmas atbalsts ar trešo pušu risku un ziņošanu.
- Uzņēmumiem
- Pilns atbalsts TIBER-EU saskaņotai TLPT ar pienācīgi nodalītām draudu izlūkdatu un red team funkcijām un nepieciešamo purple team noslēgumu.
Atbalstīts ar mūsu pašu kiberdraudu izlūkošanas platformu
DORA prasa finanšu vienībām ar atbilstošu pārvaldību, testēšanu un pierādījumiem demonstrēt darbības noturību. Mūsu pakalpojumi un atbalsta rīki palīdz ieviest un dokumentēt šīs kontroles.
- OffSeq Guard , atveras jaunā cilnēApskatīt
Nodrošina nepārtrauktu ārējās ekspozīcijas uzraudzību ar laika zīmogotiem pierādījumiem, ko var izmantot IKT risku pārvaldībā un regulatīvajās pārbaudēs.
- OffSeq Breach , atveras jaunā cilnēApskatīt
Nodrošina piekļuves datu noplūžu uzraudzību un eksportējamus ziņojumus, ko var izmantot ar DORA saistītajos incidentu un trešo pušu risku pārvaldības procesos.
- OffSeq Pulse , atveras jaunā cilnēApskatīt
Galiekārtu stāvokļa pierādījumi un ierīču kontroles, kas var atbalstīt piemērojamās DORA darbības noturības prasības.
- OffSeq Threat Radar , atveras jaunā cilnēApskatīt
Ievainojamību izlūkdati, kas baro draudu vadītu testēšanu un IKT trešo pušu riska izpratni.
Noderīgi rīki
- Noteikt testa tvērumu
Sagatavojiet testa tvēruma aprakstu vienas minūtes laikā
- NIS2 / DORA tvēruma pārbaude
Pārbaudiet, vai regulējums attiecas uz jūsu organizāciju
- Drošības brieduma novērtējums
Novērtējiet organizāciju sešās drošības jomās
Visi pakalpojumi
- CISO kā pakalpojums
Pieredzējusi drošības vadība bez pilnas slodzes amata izveides.
- NIS2 un ISO 27001 gatavība
Novērtējiet trūkumus un sagatavojiet pierādījumus NIS2 un ISO/IEC 27001 prasībām.
- Datu aizsardzības ietekmes novērtējums
Izvērtējiet augsta riska personas datu apstrādi pirms tās ieviešanas.
Noteikt testa tvērumu
[email protected] +371 2256 5353
Tieša saziņa ar pieredzējušu speciālistu · atbilde 24 stundu laikā · NDA pēc pieprasījuma